<br><font size=2 face="sans-serif">Agree for OpenID 2.0.</font>
<br>
<br><font size=2 face="sans-serif">What about OpenID 1.1 backwards-compatibility,
which doesn't have the claimed_id concept?</font>
<br>
<br>
<br>
<br>
<br>
<br>
<table width=100%>
<tr valign=top>
<td width=40%><font size=1 face="sans-serif"><b>Dan Ragle &lt;dragle@jupitermedia.com&gt;</b>
</font>
<br><font size=1 face="sans-serif">Sent by: general-bounces@openid.net</font>
<p><font size=1 face="sans-serif">19/07/2008 12:01 AM</font>
<td width=59%>
<table width=100%>
<tr valign=top>
<td>
<div align=right><font size=1 face="sans-serif">To</font></div>
<td><font size=1 face="sans-serif">general@openid.net</font>
<tr valign=top>
<td>
<div align=right><font size=1 face="sans-serif">cc</font></div>
<td>
<tr valign=top>
<td>
<div align=right><font size=1 face="sans-serif">Subject</font></div>
<td><font size=1 face="sans-serif">Re: [OpenID] linking an openid to an
existing account</font></table>
<br>
<table>
<tr valign=top>
<td>
<td></table>
<br></table>
<br>
<br>
<br><tt><font size=2>P.S. - per section 11.5 of the OpenID specs:<br>
<br>
 &nbsp; &nbsp;&quot;The Claimed Identifier in a successful<br>
 &nbsp; &nbsp; authentication response SHOULD be used<br>
 &nbsp; &nbsp; by the Relying Party as a key for local<br>
 &nbsp; &nbsp; storage of information about the user.<br>
 &nbsp; &nbsp; The Claimed Identifier MAY be used as a<br>
 &nbsp; &nbsp; user-visible Identifier. When displaying<br>
 &nbsp; &nbsp; URL Identifiers, the fragment MAY be<br>
 &nbsp; &nbsp; omitted.&quot;<br>
<br>
Cheers!<br>
<br>
Dan<br>
<br>
&gt; I have a question about best-practices. <br>
&gt; <br>
&gt; Consider a website with an existing user base. You want to provide
the <br>
&gt; users an alternate means of authentication with an OpenID (e.g. replacing
<br>
&gt; existing password-based authentication), so you show them a page (after
<br>
&gt; they've authenticated) which says &quot;Link an OpenID to your account&quot;.
<br>
&gt; <br>
&gt; The user authenticates with an OpenID, and the site associates &lt;something&gt;
<br>
&gt; with the user's existing account so that in the future OpenID <br>
&gt; authentication can happen as the primary login and the same &lt;something&gt;
<br>
&gt; can be used to figure out which user account to login as.<br>
&gt; <br>
&gt; My question is what is the best thing to use as &lt;something&gt;.
There are <br>
&gt; options, most with certain limitations, and I wanted to see if the
<br>
&gt; community has a general pattern or recommendation.<br>
&gt; <br>
&gt; For example, the &lt;something&gt; could be (non-exhaustive):<br>
&gt; <br>
&gt; 1. The &quot;as-typed-in-by-the-user&quot; user-supplied identifier.
This has <br>
&gt; limitations that a user can have multiple user-supplied identifiers
that <br>
&gt; normalize to the same id, and they can confuse themselves (e.g. <br>
&gt; shane.myopenid.com = http://shane.myopenid.com). This doesn't work
well <br>
&gt; with OP identifiers.<br>
&gt; <br>
&gt; 2. The claimed identifier after discovery. This doesn't play well
with <br>
&gt; delegation if a user switches OP's but keeps their user-supplied <br>
&gt; identifier.<br>
&gt; <br>
&gt; 3. Some other combination?<br>
&gt; <br>
&gt; Your thoughts appreciated.<br>
&gt; <br>
&gt; <br>
&gt; <br>
&gt; ------------------------------------------------------------------------<br>
&gt; <br>
&gt; _______________________________________________<br>
&gt; general mailing list<br>
&gt; general@openid.net<br>
&gt; http://openid.net/mailman/listinfo/general<br>
_______________________________________________<br>
general mailing list<br>
general@openid.net<br>
http://openid.net/mailman/listinfo/general<br>
</font></tt>
<br>